Հայաստանի տեղեկատվական համակարգերի գործակալության լոգո
Հայաստանի տեղեկատվական համակարգերի գործակալություն

Կիբեռանվտանգության ռիսկերի կառավարման կրթական ծրագրի մշակում և իրականացում

սեպտեմբեր 25, 2026

Հայաստանի տեղեկատվական համակարգերի գործակալությունը (ՀՏՀԳ) հրավիրում է ՀՀ-ում գործող կրթական ծառայություններ տրամադրող կազմակերպություններին  ներկայացնելու հայտեր՝ ԱՄՆ Կարնեգի Մելոն համալսարանի աջակցությամբ Կիբեռանվտանգության կառավարման, ռիսկերի և համապատասխանության (CGRC) ուղղությամբ Ռիսկերի կառավարման մասնագետի կրթական ծրագրի (Ծրագիր) մշակման և իրականացման համար։ 

1. Նախաբան

2025թ․ հունվարի 4-ին ուժի մեջ է մտել “Կիբեռանվտանգության մասին” օրենքը (այսուհետ՝ Օրենք) (ՀՀ «Կիբեռանվտանգության մասին» օրենք, ՀՕ-442-Ն (ընդունված՝ 04.12.2025, ուժի մեջ՝ 04.01.2026)), որի նպատակը Հայաստանի Հանրապետությունում կենսական նշանակության ոլորտների տեղեկատվական համակարգերում և կրիտիկական տեղեկատվական ենթակառուցվածքներում կիբեռանվտանգ միջավայրի ապահովումն է։   

Հայաստանի Հանրապետությունում թվային հասարակության ձևավորման և զարգացման, ինչպես նաև օրենքի դրույթների լիարժեք իրագործման համար, կրիտիկական տեղեկատվական ենթակառուցվածքներում և այլ բարձր ռիսկայնությամբ կազմակերպություններում առկա է մասնագիտական ներուժի համալրման անհրաժեշտություն:  

Համաշխարհային տնտեսական ֆորումի «Global Cybersecurity Outlook 2025» զեկույցի համաձայն (World Economic Forum, Global Cybersecurity Outlook 2025)` 

  • կիբեռանվտանգության համաշխարհային աշխատուժի պակասը գնահատվում է 2.8–4.8 մլն մասնագետ, 
  • կազմակերպությունների միայն 14%-ն է վստահ, որ ունի իր կիբեռանվտանգության նպատակներին հասնելու համար անհրաժեշտ մասնագետներն ու հմտությունները, 
  • Մասնագետների պակասն անհամաչափ է և կենտրոնացած է անվտանգության գործառնությունների և ամպային անվտանգության ոլորտներում, որոնք առանցքային են կենսական նշանակության համակարգերի անվտանգության պահպանման համար 
  • Իսկ հմտությունների բացը 2024–2025 թթ. աճել է 8%-ով, և պետական հատվածում խնդիրը հատկապես ընդգծված է։ 

Ծրագրի նպատակն է՝ Հայաստանում ձևավորել միջազգային չափանիշներին համապատասխան ռիսկերի կառավարման մասնագիտական ներուժ, ամրապնդել տեղական կրթական հաստատությունների կարողությունները և զարգացնել երկարաժամկետ գործընկերություն ճանաչված միջազգային ակադեմիական կառույցների հետ։ 

Նախատեսվում է ընտրել առավելագույնը երկու կազմակերպություն՝ Կարնեգի Մելոն համալսարանի աջակցությամբ կրթական ծրագիրը մշակելու, փորձարկելու, իրականացնելու և հետագայում ինստիտուցիոնալացնելու համար։ 

2. Մասնակցության իրավասության չափանիշ

Ծրագրին հայտ ներկայացնել կարող են անհրաժեշտ մասնագիտական ներուժ ունեցող՝ 

  • ՀՀ կառավարության կողմից կամ վերջինիս մասնակցությամբ հիմնադրված պետական (հանրային) բարձրագույն ուսումնական հաստատությունները, 
  • Հայաստանի Հանրապետությունում գործող  միջպետական պայմանագրի հիմքով հիմնադրված բարձրագույն ուսումնական հաստատությունները, 
  • Հայաստանի Հանրապետության կողմից ճանաչված հավատարմագրում ունեցող մասնավոր բարձրագույն ուսումնական հաստատությունները,  
  • Հայաստանի Հանրապետությունում կրթական ծառայություններ տրամադրող մասնագիտական կազմակերպությունները։ 

3. Ծրագրի մասնակիցների ներդրում

  • ԱՄՆ, Կարնեգի Մելոն․ աջակցություն կրթական ծրագրի մասնակիցների ուսումնական պերսոնաների և մուտքի նախապայմանների սահմանմանը, կրթական ծրագրի բովանդակության, գնահատման չափանիշների և մոտեցումների մշակմանը, ինչպես նաև դասընթացավարների վերապատրաստմանը (TOT)։ 
  • Մասնակից կազմակերպություն․ կրթական ծրագրի մշակում և դասավանդում ( կրթական ծրագրի մշակում՝ ընդհանուր առնվազն 160 ժամ 3-4 մասնագետների ներգրավմամբ, կրթական ծրագրի իրագործում՝ ընդհանուր 35-45 ժամ նախնական ծանրաբեռնվածություն), կրթական ծրագրում մասնակիցների ներգրավում, փորձի փոխանցում։ 
  • ՀՏՀԳ․ համագործակցության համակարգում և աջակցություն մասնակից հաստատությանը աշխատանքների կազմակերպման ուղղությամբ։ 

4. Հայտին ներկայացվող պահանջներ

Հայտատուն պետք է ներկայացնի հետևյալ տեղեկատվությունը․ 

  • կազմակերպության գործունեության լիցենզիան և, կիրառելիության ու առկայության դեպքում, հավատարմագրման վկայականը, 
  • ծրագրում ներգրավվող վարչական, տեխնիկական և մասնագիտական անձնակազմի տվյալները (ըստ պահանջների), 
  • կրթական ծրագիրը մշակող և իրականացնող մասնագետների ինքնակենսագրությունները՝ ներառելով կրթությունը, մասնագիտական փորձը, ներկայիս զբաղվածությունը և առկա հավաստագրերը, 
  • ծրագրի իրականացման համար հասանելի տեխնիկական և ֆիզիկական ռեսուրսների նկարագրությունը, 
  • ծրագրի մշակման, իրականացման, հետփորձարարական բարելավման և հետագա կայունացման/ինստիտուցիոնալացման մոտեցումը։ 

Ծրագրին մասնակից դասընթացավարների/ծրագիր մշակողների նվազագույն պահանջներ. 

Հայտատու կազմակերպությունը ներկայացնում է 3-4 անդամից բաղկացած բազմամասնագիտական թիմ՝ ծրագրի մշակման և դասավանդման համար, յուրաքանչյուրի համար նշելով ծրագրում նախատեսվող դեր(եր)ը, պատասխանատու թեմաները և ներգրավվածության ձևը։ 

Յուրաքանչյուր մշակող մասնագետ/դասընթացավար պետք է՝ 

1. Ունենա անգլերենի գործնական իմացություն, որը հաստատվում է անգլերենով կատարված աշխատանքի, հետազոտության, դասավանդման, վերապատրաստման կամ միջազգային համագործակցության առնվազն մեկ օրինակով։  

2. Ունենա 5 տարվա մասնագիտական փորձ հետևյալ ուղղություններից առնվազն մեկում՝ կիբեռանվտանգության քաղաքականությունների և պահանջների մշակում կամ ներդրում, վերահսկման միջոցների ներդրում կամ գնահատում, աուդիտ, ռիսկերի կառավարում, ռիսկեր և համապատասխանություն, անվտանգ ենթակառուցվածքների կամ համակարգերի զարգացում կամ կիբեռանվտանգության գործառնական ղեկավարում (SOC)։  

3. Վերջին 3 տարվա ընթացքում ավարտած լինի իր ծրագրային դերին առնչվող վերապատրաստում կամ ունենա այդ դերին առնչվող գործող մասնագիտական հավաստագիր։ Հավաստագրի համապատասխանությունը ծրագրին գնահատում է ՀՏՀԳ-ն։ Հավաստագրի առկայության դեպքում դրա պատճենը պարտադիր կցվում է հայտին։  

Ներկայացված թիմը համընդհանուր պետք է ունենա՝ 

  •  Առնվազն մեկ մասնագետ, որն ունի 2 տարվա փորձ կիբեռանվտանգության վերահսկման միջոցների կամ ծրագրերի աուդիտի, գնահատման կամ ներդրման ոլորտում, այդ թվում՝ NIST SP 800-53, ISO/IEC 27001, CIS Controls, NIST CSF կամ NIS 2-ի պահանջների կիրառմամբ։
  • Առնվազն մեկ մասնագետ՝ ռիսկերի կառավարման կամ կառավարում, ռիսկեր և համապատասխանություն (GRC) մասնագիտական գործնական փորձով։
  • Բոլոր մշակող դասընթացավարները պետք է ունենան 2 տարվա դասավանդման փորձ ծրագրին առնչվող տեխնիկական կամ կառավարման թեմաներով, այդ թվում՝ ռիսկերի կառավարում, կիբեռանվտանգության աուդիտ և գնահատում, կառավարում, ռիսկեր և համապատասխանություն (GRC), ենթակառուցվածքների կամ համակարգերի ճարտարագիտություն կամ անվտանգության գործառնական կառավարում։ 
  • Նույն մասնագետը կարող է բավարարել թիմի մեկից ավելի պահանջների։  

Հաստատող փաստաթղթեր։ Յուրաքանչյուր մասնագետի համար ներկայացվում են ինքնակենսագրական, համապատասխան աշխատանքների կամ նախագծերի նկարագրություն՝ նշելով կազմակերպությունը, ժամանակահատվածը, անձնական դերը և արդյունքը, դասավանդված դասընթացների ցանկը՝ կիրառելիության դեպքում, ինչպես նաև վերապատրաստումը կամ գործող հավաստագիրը հաստատող փաստաթղթերը։

Համալսարանը ներկայացնում է նաև ամփոփ աղյուսակ, որը ցույց է տալիս, թե թիմի որ անդամն է բավարարում յուրաքանչյուր պահանջի։ 

5. Հայտերի գնահատում

Չափանիշ  Կշիռ  Նկարագրություն
Համապատասխանություն  20% Ծրագրի համապատասխանությունը կազմակերպության ռազմավարական զարգացման նպատակներին և առաջնահերթություններին։  Նախընթաց փորձառությունը նմանատիպ ծրագրեր մշակելու և իրականացնելու ուղղությամբ։  
Մասնագիտական ներուժ 30% Կազմակերպության և ներգրավված մասնագետների անգլերենի իմացությունը, փորձը, որակավորումը, ինչպես նաև բարձրորակ ՏՏ/կիբեռանվտանգության ուսումնական բովանդակություն մշակելու և դասավանդելու կարողությունը։
Անհրաժեշտ ռեսուրսներ 5% Տեխնիկական և ֆիզիկական ռեսուրսների առկայությունը՝ համակարգիչներ, ծրագրային ապահովում, ուսումնառության կառավարման համակարգ (LMS), լսարան/լաբորատորիա և այլն։
Պատրաստակամություն 20% Մասնագիտական, վարչական և տեխնիկական ներուժ ներգրավելու, ծրագիրը մշակելու, իրականացնելու, բարելավելու և այլ համալսարանների/կազմակերպությունների մասնագետներին վերապատրաստելու պատրաստակամությունը։
Կայունություն 25% Ծրագրի արդյունքների նկատմամբ պատասխանատվության ստանձնումը, շարունակական իրականացումը, զարգացումը և ինստիտուցիոնալացումը՝ ներառյալ համալսարանի հիմնական կրթական ծրագրերում ներառելու մոտեցումը։

Գնահատման գործընթաց 

Հայտերը կգնահատի հանձնաժողովը՝ կազմված ՀՏՀԳ-ի կիբեռանվտանգության և կարողությունների զարգացման թիմերի, ինչպես նաև Կարնեգի Մելոն համալսարանի ներկայացուցիչներից։ 

Գնահատման կարգը 

Գնահատման հանձնաժողովի յուրաքանչյուր անդամ գնահատման յուրաքանչյուր չափանիշի համար գնահատելու է  0–100 միավոր սանդղակով՝  հետևյալ կերպ․ 

  • 90–100՝ գերազանց․ ներկայացված տեղեկատվությունը գերազանցում է պահանջները, առկա են հստակ հիմնավորումներ, իսկ ռիսկերը նվազագույն են
  • 70–89՝ լավ․ պահանջները բավարարված են, առկա են որոշակի ոչ էական բացթողումներ
  • 50–69՝ բավարար․ պահանջները բավարարված են մասամբ, և առաջարկը էականորեն շեղվում է մրցույթի պահանջներից
  • 0–49՝ անբավարար․ առաջարկում ներառված տեղեկատվությունը չի համապատասխանում նվազագույն պահանջներին կամ որոշում կայացնելու համար տեղեկատվությունը հիմնականում բացակայում է։ 

Յուրաքանչյուր չափանիշի համար տրված միավորը բազմապատկվում է տվյալ չափանիշի տոկոսային կշռով՝ արտահայտված տասնորդական թվով։ 

Հայտի ամփոփ գնահատականը հաշվարկվում է բոլոր գնահատողների կողմից տրված միավորների միջինացված հաշվարկով։ 

Նվազագույն անցողիկ շեմը 70 միավորն է։ Ընտրված կազմակերպություն(ներ) է ճանաչվում անցողիկ շեմը հաղթահարած և առավելագույն ամփոփ գնահատականը ստացած հայտատուն կամ հայտատուները։  

6. Հայտերի ներկայացում

Հայտատու կազմակերպությունները մինչև հոկտեմբերի 16-ը, ժամը 00:00, պետք է ներկայացնեն հայտի ամբողջական փաթեթը՝ սահմանված ձևով, հետևյալ էլեկտրոնային հասցեին՝  capacity.building@isaa.am , առարկա բաժնում նշելով՝ “Ռիսկերի կառավարման մասնագետի ծրագրի մշակման հայտ”։

Հայտերի գնահատումը, արդյունքների ամփոփումը և հրապարակումը նախատեսվում է  30․10․2026-ին։